Javascript must be enabled to continue!
Définition et conception d'un système optimal de la révocation de certificats
View through CrossRef
La Public Key Infrastructure(PKI) est une infrastructure à clés publique dont l’objectif est de répondre à des besoins tel que : l’authentification de clés publiques, le contrôle d'accès et les fonctions d'autorisation, l'identification et l'authentification déterministe et automatisée. La prise en charge de ces services détermine les attributs contenus dans le certificat, ainsi que les informations de contrôle auxiliaires telles que la politique et les contraintes de chemin de certification. La validation du certificat passe par la vérification de ces attributs. Un certificat délivré par une autorité de certification est censé être utilisé pendant toute sa période de validité. Cependant, diverses circonstances peuvent interrompre cette validité. Ces circonstances comprennent le changement de nom, le changement d’association et etc... Sous telles circonstances, l'autorité de certification doit révoquer le certificat. Les services de validation et de vérification de la révocation des certificats sont attendus ou nécessaires dans plusieurs contextes, nous pouvons en citer certains parmi tant d’autres: les communications véhiculaires, le (WWW), l’authentification des utilisateurs et etc. Les communications véhiculaires sont au centre des véhicules de demain et d’une manière plus générale des smart-cities. La sécurisation de ces réseaux est un élément critique au vu des services en perspective. La sécurité des échanges inter-véhicules est basée notamment sur la signature numérique. Cette même signature nécessite d’une infrastructure d’échange de clés (PKI). Le RFC 5280 défini différents méthodes de révocation. Parmi celles-ci nous avons une méthode de révocation qui implique la publication périodique de la part de la CA d’une structure de données signée appelée CRL(Certificate révocation list). Cette approche, qui est la plus utilisée, est mature mais coûteuse en temps et en volume et les communications véhiculaires apportent de nouvelles contraintes. Ces travaux portent sur la vérification de la révocation des certificats X509 et de type pseudonyme utilisés dans les communications véhiculaires. Notre objectif est de réduire la latence due à la vérification de la révocation des certificats X509 et pseudonymes. Nous avons dans ce contexte proposé une méthode de révocation impliquant la publication de la CRL dans une Blockchain de type publique. Nous avons ensuite proposé une méthode de révocation capable de faire face aux nouvelles contraintes introduites par le véhiculaire. Nos contributions ont été validées par une implémentation.
Title: Définition et conception d'un système optimal de la révocation de certificats
Description:
La Public Key Infrastructure(PKI) est une infrastructure à clés publique dont l’objectif est de répondre à des besoins tel que : l’authentification de clés publiques, le contrôle d'accès et les fonctions d'autorisation, l'identification et l'authentification déterministe et automatisée.
La prise en charge de ces services détermine les attributs contenus dans le certificat, ainsi que les informations de contrôle auxiliaires telles que la politique et les contraintes de chemin de certification.
La validation du certificat passe par la vérification de ces attributs.
Un certificat délivré par une autorité de certification est censé être utilisé pendant toute sa période de validité.
Cependant, diverses circonstances peuvent interrompre cette validité.
Ces circonstances comprennent le changement de nom, le changement d’association et etc.
Sous telles circonstances, l'autorité de certification doit révoquer le certificat.
Les services de validation et de vérification de la révocation des certificats sont attendus ou nécessaires dans plusieurs contextes, nous pouvons en citer certains parmi tant d’autres: les communications véhiculaires, le (WWW), l’authentification des utilisateurs et etc.
Les communications véhiculaires sont au centre des véhicules de demain et d’une manière plus générale des smart-cities.
La sécurisation de ces réseaux est un élément critique au vu des services en perspective.
La sécurité des échanges inter-véhicules est basée notamment sur la signature numérique.
Cette même signature nécessite d’une infrastructure d’échange de clés (PKI).
Le RFC 5280 défini différents méthodes de révocation.
Parmi celles-ci nous avons une méthode de révocation qui implique la publication périodique de la part de la CA d’une structure de données signée appelée CRL(Certificate révocation list).
Cette approche, qui est la plus utilisée, est mature mais coûteuse en temps et en volume et les communications véhiculaires apportent de nouvelles contraintes.
Ces travaux portent sur la vérification de la révocation des certificats X509 et de type pseudonyme utilisés dans les communications véhiculaires.
Notre objectif est de réduire la latence due à la vérification de la révocation des certificats X509 et pseudonymes.
Nous avons dans ce contexte proposé une méthode de révocation impliquant la publication de la CRL dans une Blockchain de type publique.
Nous avons ensuite proposé une méthode de révocation capable de faire face aux nouvelles contraintes introduites par le véhiculaire.
Nos contributions ont été validées par une implémentation.
Related Results
Experimental determination and thermodynamic modelisation of Mo-Ni-Re system
Experimental determination and thermodynamic modelisation of Mo-Ni-Re system
Détermination expérimentale et modélisation thermodynamique du système Mo-Ni-Re
E système Mo-Ni-Re est un sous-système majeur des superalliages à base de Ni conçus ...
An efficient scheme to support direct revocation in cloud computing using CPABE: The approach with less time constraints
An efficient scheme to support direct revocation in cloud computing using CPABE: The approach with less time constraints
Secure Data sharing is a major issue of concern in cloud computing. CPABE is well known encryption technique for dealing with the problem of data security over network. Most of the...
Discourse on the direction of amendment of the creditor’s right to revoke system
Discourse on the direction of amendment of the creditor’s right to revoke system
In this paper, I propose a general direction on how to design a new creditor's right to revoke in preparation for the Ministry of Justice's future work on the revision of the Civil...
Leveraging domain knowledge in software system goal models
Leveraging domain knowledge in software system goal models
Exploiter les connaissances du domaine dans les modèles de buts des systèmes logiciels
En génie logiciel, la conception du système est une phase importante du cycle...
Cost-Effectiveness of Folic Acid Supplementation Strategies for Preventing Neural Tube Defects in Ethiopia: A Markov Model Analysis
Cost-Effectiveness of Folic Acid Supplementation Strategies for Preventing Neural Tube Defects in Ethiopia: A Markov Model Analysis
Abstract
Background
Neural tube defects (NTDs) are congenital malformations of the brain and spinal cord that result from the incomplete development of the central nervous...
EXPLORATION OF RUNTIME DISTRIBUTED MAPPING TECHNIQUES FOR EMERGING LARGE SCALE MPSOCS
EXPLORATION OF RUNTIME DISTRIBUTED MAPPING TECHNIQUES FOR EMERGING LARGE SCALE MPSOCS
EXPLORATION DE TECHNIQUES D’ALLOCATION DE TÂCHES DYNAMIQUES ET DISTRIBUÉES POUR MPSOCS DE LARGE ÉCHELLE
MPSoCs (systèmes multiprocesseurs sur puces) avec des centai...
[RETRACTED] Optimal Max Keto - Does It ReallyWork? v1
[RETRACTED] Optimal Max Keto - Does It ReallyWork? v1
[RETRACTED]Shedding the unwanted weight and controlling the calories of your body is the most challenging and complicated process. As we start aging, we have to deal with lots of...
Certificate revocation release policies
Certificate revocation release policies
Public key infrastructure provides a promising foundation for verifying the authenticity of communicating parties and transferring trust over the Internet. The key issue in public ...

